博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
iptables 防火墙为什么不占用端口?
阅读量:6202 次
发布时间:2019-06-21

本文共 536 字,大约阅读时间需要 1 分钟。

  • 或许题目更准确的表述是:Linux 下 iptables 在做端口转发时为啥不占用端口?
  • 因为不占用端口,所以不能用 netstat 命令查看。
  • iptables 表、链、规则图(默认filter表)
    iptables 防火墙为什么不占用端口?
  • OSI模型与TCP/IP模型
    iptables 防火墙为什么不占用端口?
  • iptables 工作在 OSI 模型的2/3/4层,做端口转发时,只需要查看和转换运输层的端口号,并不需要占用。以下摘自《计算机网络(第5版)》(谢希仁)175页。

    应当指出,从层次的角度看,NAPT 的机制有些特殊。

    普通路由器在转发 IP 数据报时,对于源 IP 地址或目的 IP 地址都是不改变的。但 NAT 路由器在转发 IP 数据报时,一定要更换其 IP 地址(转换源 IP 地址或目的 IP 地址)。
    其次,普通路由器在转发分组是,是工作在网络层。但 NAPT 路由器还要查看和转换运输层的端口号,而这本来应当属于运输层的范畴。也正因为这样,NAPT 曾遭受一些人的批评,认为 NAPT 的操作没有严格按照层次的关系。

  • 相关阅读:

***  ***

本文转自walker snapshot博客51CTO博客,原文链接http://blog.51cto.com/walkerqt/2045517如需转载请自行联系原作者

RQSLT

你可能感兴趣的文章
Visual Studio 15改进C++工程加载
查看>>
春晚红包:挺住的百度和崩坏的应用商店
查看>>
微软超过苹果 成为全球第一大市值公司
查看>>
一文看懂.NET的各种变体
查看>>
Oracle收购Talari,第一家SD-WAN公有云提供商出现
查看>>
Ruby 2.5.0概览
查看>>
Eclipse发布MicroProfile 1.4和2.0
查看>>
实验进行中:.NET WebAssembly支持
查看>>
Kotlin生态调查结果出炉:超过6成的开发者用过Kotlin了
查看>>
管理众包测试
查看>>
一文看懂大数据领域的六年巨变
查看>>
从平台到中台:Elaticsearch 在蚂蚁金服的实践经验
查看>>
麦当劳重金收购一大数据创业公司,持续加码数字化转型
查看>>
随机森林算法4种实现方法对比测试:DolphinDB速度最快,XGBoost表现最差
查看>>
FISCO BCOS 2.0发布:新增群组架构克服吞吐瓶颈
查看>>
TOP 13大最热开源微服务Java框架
查看>>
Facebook智能摄像头Portal研发背后的那些事
查看>>
.NET Core 3.0特性初探:C# 8、WPF、Windows Forms、EF Core
查看>>
用Flink取代Spark Streaming,知乎实时数仓架构演进
查看>>
gRPC-Web发布,REST又要被干掉了?
查看>>